FAQRights & ComplianceAccountPolicy

FAQ GDPR e gestione dati: storage, DPA, trasferimenti, cancellazione

Cosa memorizza Klip Kanvas, come parliamo di basi giuridiche, DPA e sub-processor, trasferimenti, cancellazione, training sui tuoi dati, e gli obblighi che restano all'inserzionista. Non è consulenza legale.

Aggiornato 2026-02-0314 min di lettura

Le domande GDPR su un tool di UGC IA sono davvero sette domande: cosa memorizziamo, perché, chi altro lo processa, dove va, come funziona la cancellazione, se i tuoi asset addestrano modelli, e cosa devi ancora ai tuoi utenti. Ecco una mappa operativa, con hedge — non un certificato di compliance.

01

Cosa memorizziamo

1.Quali dati personali memorizzate in un account?

Identità di account e billing: nome, email, credenziali, riferimenti di pagamento via un processor, e dettagli aziendali che hai digitato. Dati di produzione che possono includere dati personali: script, visi e voci caricati, registrazioni di clone custom, pull di pagine prodotto, file di brand kit, cronologia di generazione e video renderizzati. Non ci serve il tuo CRM clienti, i tuoi ticket di supporto o la directory dipendenti per renderizzare un ad da 30 secondi, e non dovresti caricarli. Se un campo non è richiesto per fare la creatività, non dovrebbe stare nel workspace. La lista live sta su /privacy, che batterà questa FAQ quando le due divergono. Tieni il workspace noioso. Noioso è più facile da cancellare dopo.

#Cosa memorizziamo

2.Memorizzate il contenuto degli ads stessi?

Sì. Video generati, bozze e gli input che li hanno fatti stanno nel workspace così puoi iterare, confrontare un test da 6 creative, e ri-esportare 9:16, 1:1 o 16:9. Quella cronologia è il prodotto. Significa anche che un talking-head di un founder clonato è dato personale che sta in un tool di produzione, non solo un MP4 su un DSP. Tratta i master approvati come qualcosa da copiare sul tuo storage il giorno in cui sono approvati. Non c'è una modalità self-serve «non memorizzare niente» che ti lasci comunque far girare una pipeline creativa. È un limite reale. Se un cliente vieta la retention di file di likeness, la risposta operativa è retention breve più una richiesta di cancellazione, non un toggle magico che pretendiamo esista in questo articolo.

#Cosa memorizziamo

3.Raccogliete dati di end-customer da Meta o Shopify?

Non come overlay silenzioso. Collegare uno store o incollare un URL di prodotto tira il contenuto di catalogo che ci hai indicato — titoli, immagini, descrizioni — così il modello di script ha dati di prodotto. Non dovrebbe essere un tubo delle identità dei tuoi acquirenti, degli storici d'acquisto o degli eventi pixel. Se una superficie di integrazione chiede un permesso più ampio del catalogo, concedi il minimo. La misurazione vive ancora nei tuoi ad account e nel tuo shop; non siamo il tuo server CAPI. I team che dumpano export CSV di clienti «per la personalizzazione» stanno creando un problema GDPR di cui il generatore non ha bisogno. Non farlo. Un ad UGC ha bisogno di un prodotto e di una claim, non di un segmento di 50,000 email.

#Cosa memorizziamo
02

Base giuridica

4.Qual è la vostra base giuridica sotto il GDPR?

Per i dati di account e billing, le basi usuali in questo tipo di relazione SaaS sono l'esecuzione del contratto e, dove serve, i legittimi interessi o un obbligo legale — ma il wording live di /privacy e un DPA firmato sono i documenti che contano, non una parafrasi in una FAQ. Per una registrazione di clone custom, ti serve anche un percorso lecito per processare likeness e voce di quella persona, che spesso è consenso più il tuo contratto di lavoro o talent. Non sceglieremo una base per il tuo programma dipendenti in un articolo di knowledge-base. Se non sai nominare una base per un clone, non caricare il clip. Hedgeare questo è la mossa onesta: la base è fact-specific, e chiunque ti dia una risposta globale in una riga sta indovinando.

#Base giuridica

5.Siete un controller o un processor?

Per i dati del tuo account come cliente del servizio, determiniamo come quell'account viene gestito. Per i dati personali che digiti nel workspace per fare ads — visi di dipendenti, footage di clienti che di solito non avresti dovuto caricare, script che nominano persone — tu sei tipicamente il controller e noi li processiamo per fornire il servizio. Quella spaccatura è perché esiste un DPA. Le agenzie stanno in mezzo: puoi essere un processor per il tuo cliente e un controller per il tuo staff. Mappalo su una whiteboard prima di mandare un questionario. Non ci offenderemo se il tuo counsel usa etichette diverse in una review, e non firmeremo una carta che dice che siamo l'inserzionista. I ruoli seguono la realtà, non un sales deck.

#Base giuridica

6.Usate i legittimi interessi per addestrare modelli sui miei ads?

Non prendere un sì di una parola da questa pagina. Gli usi di training e service-improvement, se ce ne sono, sono descritti su /privacy e vincolati — o no — nel DPA che firmi davvero. L'intento della nostra operating policy è che gli asset di prodotto privati non vengano usati per addestrare modelli foundation pubblici; è ancora un intento di policy finché non è una clausola. Se la tua DPIA non può convivere con gli usi di improvement, dillo nella review e tieni gli asset non rilasciati fuori dal workspace finché la carta non matcha. I legittimi interessi, dove usati del tutto, richiedono comunque un balancing test che non dovresti copiare da un blog. È esattamente il tipo di frase che dovrebbe mandarti da un counsel piuttosto che in una coda di render.

#Base giuridica#Addestramento sui tuoi dati
03

DPA e sub-responsabili

7.Possiamo ottenere un DPA?

Sì, su richiesta tramite sales come parte di una procurement review, non come PDF automatico su ogni checkout self-serve. Se non puoi transare senza un DPA, una lista di sub-processor e un MSA, quella è la strada enterprise. Il DPA è un contratto di processing. Non è un certificato che i tuoi ads sono leciti, che la disclosure Meta è corretta, o che un clone è valido in Illinois. Fai leggere al counsel i ruoli, il linguaggio di trasferimento, l'assistenza alla cancellazione, e i sub-processor. I clienti su piano standard che hanno bisogno di un DPA dovrebbero comunque chiedere piuttosto che inventarne uno da questa FAQ. Preferiamo mandare un documento reale che guardare un wiki riempirsi di clausole indovinate. I dettagli vivono nella carta firmata.

#DPA e sub-responsabili

8.Dov'è la lista dei sub-processor?

Richiedi la lista attuale tramite sales. Coprirà le categorie che già ti aspetti in un prodotto di video IA: cloud hosting, pagamenti, email, e provider specializzati di generazione o storage. Non congeleremo una tabella vendor in questo articolo perché le liste cambiano e una FAQ stantia è peggio di nessuna. Se un sub-processor nominato è un blocker, sollevalo prima di caricare il video di consenso di un founder. Le agenzie dovrebbero elencarci come tool o processor nel proprio register piuttosto che come subcontractor che esegue servizi per l'end-brand. Se il tuo cliente vieta una categoria di processor, quel vincolo è tuo da far rispettare non mettendo i loro dati nel workspace. Carta senza disciplina operativa è decorazione.

#DPA e sub-responsabili

9.I sub-processor includono vendor di foundation model?

Le pipeline di generazione comunemente includono provider specializzati di modelli e cloud. È per questo che la lista esiste come documento vivo piuttosto che come slogan che «tutto gira sul nostro metal». Se la tua policy vieta un vendor di modelli nominato, la review deve avvenire prima degli ads di produzione, perché cambiare un modello non è un toggle customer-facing. Chiedi scopo, categorie di dati e location nella lista attuale. Poi decidi se una campagna con avatar stock su copy di prodotto non sensibile è accettabile mentre un clone di founder no. Quella spaccatura è un controllo interinale ragionevole. Pretendere che non ci siano sub-processor no. L'infrastruttura condivisa è anche perché i tempi di render restano nella fascia 3–5 minuti per un ad tipico da 30 secondi.

#DPA e sub-responsabili

10.Siete certificati sotto GDPR, ISO o UK ICO?

Al momento non pubblichiamo una certificazione GDPR, un certificato ISO 27001, o un badge di code-of-conduct approvato ICO nei materiali di prodotto, e questa FAQ non li inventerà. La certificazione non è comunque come funziona il GDPR per la maggior parte dei processor; contratti, minimizzazione e handling effettivo lo sono. Se un certificato nominato è un hard gate, chiedi a sales la lista attuale di artefatti e tratta il silenzio come assenza. I questionari di security appartengono al binario enterprise review. I questionari privacy appartengono qui, con la stessa candore. Il limite è reale: i team che possono onboardare solo vendor certificati potrebbero non riuscire a onboardarci nei tempi che speravano. Meglio impararlo da una pagina onesta che da un badge fittizio.

#DPA e sub-responsabili
04

Trasferimenti

11.Dove sono hostati i dati e lasciano UE/UK?

Il prodotto gira su infrastruttura cloud condivisa. Non c'è un toggle self-serve di residency solo UE, nessun install on-premise, e nessuna customer-managed key nell'editor. I trasferimenti sono quindi un tema live per i regimi UE, UK e simili, non una checkbox risolta. Lo strumento di trasferimento — standard contractual clauses, un addendum UK, o qualunque cosa sia attuale — appartiene al DPA, non a una FAQ che diventerebbe stantia. Se «nessun processing extra-SEE mai» è un hard gate, sollevalo nella settimana uno della review e preparati a un no sul self-serve. La presenza societaria in India e il linguaggio di governing-law US in /terms sono motivi extra per non assumere una storia solo UE. Ottieni il footprint attuale per iscritto.

#Trasferimenti

12.Come gestite i trasferimenti verso India, US e altri extra-UE?

Come una realtà SaaS cross-border, non come una brochure su dati solo locali. US, India e altre location possono apparire nelle mappe societarie, di supporto o di infrastruttura; il quadro accurato è quello che sales e il DPA ti danno per il periodo corrente. Adequacy, SCC e misure supplementari sono l'analisi del counsel contro quel quadro. Non certificheremo che un dato trasferimento è «approvato GDPR». Se sei un'azienda indiana che vende a residenti UE, o un brand UE che usa un tool con infrastruttura extra-UE, entrambi i fatti appartengono alla tua DPIA. Nascondere uno dei due è come le DPIA falliscono. Operativamente, minimizza ciò che carichi così la conversazione sul trasferimento è su dati di account e ads, non su un database clienti che non ti serviva memorizzare qui.

#Trasferimenti

13.Avete un'opzione di data-residency per l'enterprise?

Non come card di piano pubblicata su /pricing. L'hosting isolato, se esiste per un dato deal, è negoziato. La maggior parte dei team non dovrebbe aprire un progetto di residency di sei settimane per veicolare ads di prodotto 9:16; dovrebbe minimizzare i dati personali e firmare un DPA. Se la residency è genuinamente obbligatoria nel tuo settore, chiedi presto e accetta che la risposta possa essere che questo vendor è la forma sbagliata. L'infrastruttura condivisa è lo scambio che fa arrivare nuovi avatar ogni mese a ogni account e tiene i render tipici in minuti. Non inventeremo un region-pin in questa FAQ. Candido batte una mappa fittizia. Abbina la domanda di hosting all'hub enterprise-and-security-review così security e privacy non rispondono con due voci diverse.

#Trasferimenti
05

Richieste di cancellazione

14.Come accedo o esporto i miei dati?

Puoi già scaricare video generati, script e molti asset del workspace dal prodotto — è il percorso pratico di accesso per i file di produzione. Per un accesso a livello di account o un pack più completo, richiedilo per iscritto tramite il contatto privacy su /privacy. Di' se ti servono metadata di account, fatture, registrazioni di clone, o render. Metti in calendario tempo; non è un render da 3–5 minuti. Le agenzie che chiedono per conto di un cliente dovrebbero essere il titolare dell'account o avere authority, perché non dumpiamo un workspace a un terzo che scrive pretendendo di essere «il brand». La portabilità è un diritto in molti regimi; non è nemmeno un sostituto del tenere il tuo archivio di master approvati man mano.

#Richieste di cancellazione

15.Come funzionano le richieste di cancellazione?

Scarica ciò che ti serve, cancella se stai chiudendo l'account, poi richiedi la cancellazione così i dati live del workspace — inclusi gli avatar custom — vengono tolti dall'uso di produzione. Conferma nella richiesta se intendi un singolo clone, un workspace, o l'intero account. I cicli di backup significano che il prodotto che va scuro non è lo stesso di ogni replica che svanisce in un'ora; se ti serve conferma scritta, chiedila. Non prometteremo un orologio statutario inventato di 24 ore in questo articolo. Fai identity-check del richiedente. Se un interessato il cui viso hai clonato ci scrive, ci aspettiamo comunque che tu, controller di quella relazione talent, sia nel loop. Metti privacy@klipkanvas.com nel tuo ROPA come contatto vendor, non come unico processo.

#Richieste di cancellazione

16.Potete cancellare un video che sta già girando come ad?

Possiamo rimuoverlo dal workspace così non puoi ri-esportare da noi. Non possiamo entrare in Meta, TikTok, YouTube, CDN o il tuo Google Drive. Mettere in pausa gli ads è uno step di media-operations dal tuo lato, e dovrebbe stare nello stesso runbook della revoca del clone. Se un interessato chiede di essere tolto, fermare lo spend è la prima ora, non il quinto giorno. Tieni gli ad ID mappati agli avatar così è un filtro, non una caccia forense. Questa spaccatura — il processor cancella ciò che hosta, l'inserzionista cancella ciò che ha pubblicato — è l'obbligo che le persone dimenticano quando dicono «fallo e basta GDPR». Il generatore non controlla internet. Tu controlli Ads Manager. Usalo.

#Richieste di cancellazione#I tuoi obblighi

17.Come vi contattiamo sulla privacy?

Usa il contatto privacy su /privacy — privacy@klipkanvas.com — e metti la ragione sociale, l'email del workspace, e se stai chiedendo un DPA, un access pack, una cancellazione, o una lista di sub-processor. Le domande legal sui termini vanno al contatto su /terms. I ticket di supporto sono per render bloccati, non per annex SCC. Se sei un'agenzia, dillo, e non aspettarti che briefiamo il tuo end-client senza il titolare dell'account. Siamo una società con sede a New Delhi con termini che puntano al diritto del Delaware; quei fatti appartengono al tuo vendor record. I tempi di risposta sono operativi, non uno SLA pubblicato in questa FAQ. Gli orologi di notice enterprise, se ce ne sono, vivono nell'MSA. Chiedi la carta che ti serve, una volta, in modo completo.

#Richieste di cancellazione#DPA e sub-responsabili
06

Addestramento sui tuoi dati

18.Addestrate modelli pubblici sui nostri asset di prodotto privati?

L'intento della nostra operating policy è che gli asset di prodotto privati — upload, brand kit, pull di pagine prodotto, registrazioni di clone custom — non vengano usati per addestrare modelli foundation pubblici. È una dichiarazione di policy, non una garanzia certificata e non un sostituto di una restrizione contrattuale. La pagina live /privacy descrive attualmente che i contenuti generati possono essere memorizzati in connessione con il miglioramento dei modelli, che è un'affermazione più ampia di service-improvement che dovresti leggere come scritta. Se ti serve un divieto duro, chiedilo nel DPA e tieni le formule non rilasciate fuori dal workspace finché non è firmato. Non caricare ciò che non saresti disposto a far vedere a un processor sotto la policy attuale. Intento più carta batte intento da solo.

#Addestramento sui tuoi dati

19.Possiamo fare opt-out dagli usi di training e improvement?

Chiedi. La carta enterprise è il posto in cui un opt-out o uno scopo ristretto viene scritto, se è disponibile per quel deal. Non c'è uno switch self-serve «non migliorare mai niente dal mio account» accanto al bottone di render, che è una limitazione di prodotto genuina per i team che si aspettavano un toggle in stile consumer. Finché la carta non dice altrimenti, assumi che governi la privacy policy. Un controllo parziale pratico: usa avatar stock e copy di catalogo non sensibile durante la valutazione, e tieni i clone di founder e il packaging non rilasciato finché la clausola esiste. Cinquanta crediti gratuiti bastano a testare il formato senza mandare i gioielli della corona. È risk management, non una base giuridica. Il counsel dovrebbe comunque leggere la clausola che ottieni.

#Addestramento sui tuoi dati

20.Usare 50+ avatar stock mette dati personali di attori nel nostro account?

Stai generando con un personaggio licenziato; non stai ricevendo il passaporto o il file payroll dell'attore. Il tuo workspace memorizza il fatto che hai usato quell'avatar e i video che hai fatto. È comunque dato di produzione. È una forma diversa e più leggera di un clone custom, che memorizza una registrazione di una persona che hai nominato. Se la tua DPIA sta triagiando il rischio, le campagne con libreria stock sono il punto di partenza a minore frizione, ed è anche perché diciamo alle persone di non gateare il mese uno sulla clonazione. Le licenze degli attori stanno al layer di piattaforma. Il tuo dovere residuale è non usare quei visi in modi proibiti o diffamatori. Una DPIA che ignora la registrazione del clone e ossessiona i metadata del cast stock sta guardando il mucchio sbagliato.

#Addestramento sui tuoi dati#Cosa memorizziamo
07

I tuoi obblighi

21.Quali obblighi GDPR restano all'inserzionista?

La maggior parte di quelli interessanti. Decidi di veicolare ads, raccogliere lead, droppare pixel, mandare eventi via CAPI, clonare un dipendente, caricare footage di clienti, e fare disclosure IA alle piattaforme. Ti serve una base per il targeting, una notice sul tuo sito, un vendor register, e un processo per le persone che obiettano a una likeness. Devi non caricare dati di minori — il nostro servizio non è diretto a bambini sotto i 13 anni, e gli ads che targetizzano bambini non sono un use case che vogliamo. Ti serve substantiation per le claim, che è advertising law, e sta ancora accanto al privacy law piuttosto che al suo interno. Comprare un generatore non ti compra un DPO. Se quella frase è sgradita, sei il pubblico a cui è rivolta.

#I tuoi obblighi

22.Possiamo caricare testimonial di clienti o foto utente?

Solo se hai già i diritti e una base lecita per mettere quelle persone in un nuovo scopo di processing — generare e veicolare ads — che una recensione sul sito o una foto Instagram taggata spesso non ti dà. Default a no. Filma un nuovo testimonial con consenso, o tieni l'ad in linguaggio product-explainer con avatar stock licenziati. Caricare una cartella di «clienti felici» per fare face-map su UGC è come ricreare un problema deepfake con GDPR extra sopra. Il nostro uploader non è un oracolo di consenso. Se non puoi produrre il release, non caricare il file. L'ibrido resta il percorso da adulti: avatar licenziato per l'hook, footage reale con consenso per la proof. Performà anche meglio dove contano le mani e la demo di prodotto.

#I tuoi obblighi

23.Chi risponde a una richiesta di un interessato su un ad che ha visto?

Tu, se sei l'inserzionista. Una persona che vuole sapere perché è stata targetizzata sta chiedendo del tuo account Meta o Google, non del nostro renderer. Una persona il cui viso hai clonato sta chiedendo del tuo processing talent, e noi assisteremo come processor su ciò che hostiamo. Non inoltrare automaticamente ogni DSAR a privacy@klipkanvas.com e chiamarlo un processo; fai triage prima. Se vogliono togliere l'ad, mettilo in pausa in Ads Manager lo stesso pomeriggio. Se vogliono una copia del loro video di consenso, quell'artefatto dovrebbe già stare nei tuoi file legal. Costruisci questo runbook prima di clonare chiunque. Il readout creativo a 48–72 ore è un'abitudine media; cancellazione e accesso hanno bisogno di un orologio simile dal tuo lato.

#I tuoi obblighi#Richieste di cancellazione

24.Un DPA rende i nostri ads Meta e TikTok GDPR-compliant?

No. Un DPA governa come questo vendor processa i dati del workspace. Non governa i tuoi pixel, i tuoi lookalike, il tuo banner di consenso, i tuoi flag di contenuti per bambini, o se un utente UE ha visto una claim di salute che non avrebbe dovuto. Mischiare quei file in un pack di procurement è come le aziende comprano il comfort sbagliato. Fai una privacy review dello stack ads e una vendor review separata del generatore. Poi fai una policy review della creatività. Tre file, tre owner. Klip Kanvas può aiutare su quello di mezzo. Non possiamo firmare gli altri due. Chiunque offra un unico stamp «ads IA compliant» sta vendendo un argomento futuro con un regolatore o una piattaforma, e non ci uniremo a loro su quello stamp.

#I tuoi obblighi

25.Cosa dovremmo mettere nella nostra DPIA per questo tool?

Descrivi il flusso reale: dati di account, asset di prodotto, registrazioni di clone opzionali, render, sub-processor, infrastruttura extra-SEE probabile, ads veicolati su Meta/TikTok/YouTube, e il fatto che resti l'inserzionista. Elenca le mitigazioni che usi davvero: niente dump CRM, avatar stock a meno che un clone sia necessario, cancellazione all'offboarding, disclosure di media sintetici, pass umano sulle claim, voiceover invece di musica non cleared. Cita il DPA una volta che lo hai. Non copiare aggettivi di marketing in una DPIA. Rischi residuali da nominare: misuse di likeness, over-retention dei render, complessità dei trasferimenti, e la disponibilità del generatore a pronunciare uno script avventato che hai digitato. Quest'ultimo è una limitazione di prodotto con un sapore privacy. Il tuo controllo è il brief.

#I tuoi obblighi#Base giuridica

Pronto a metterlo in pratica?

Crea il tuo primo video ad UGC con IA in minuti — senza riprese, senza attori, senza montaggio.

Prova Klip Kanvas gratis

Altro in questa sezione

Ready to make ads like these?

Paste a product link and Klip Kanvas writes the script, casts the creator and renders the ad — no filming, no actors, no editing.